كيفية إعداد DNS الديناميكي (DDNS) على pfSense باستخدام FastDDNS

يمكن لـ pfSense إبقاء hostname في FastDDNS موجّهًا إلى عنوان WAN الخاص بك بطريقتين: كإدخال مخصص في عميل DNS الديناميكي المدمج، أو باستخدام سكربت كرون مؤلف من سطر واحد. يشرح هذا الدليل إعداد الطريقتين، ولماذا تستمر واحدة منهما فقط بعد استعادة الإعدادات.

Minh NguyenMinh Nguyenمؤسّس ومطوّر FastDDNS

طريقتان لتشغيل FastDDNS على pfSense

توفر لوحة hostname لديك إعدادين. الطريقة 2 تضيف FastDDNS إلى العميل المدمج Services > Dynamic DNS كمزوّد Custom — وهذه هي الطريقة التي ينبغي اعتمادها، لأن pfSense يحفظها في التكوين ويُدرجها في النسخ الاحتياطية. الطريقة 1 تلصق سكريبتًا من سطر واحد في الطرفية، فيُنشئ مهمة cron تعمل كل دقيقتين. تعمل فورًا، لكن pfSense لا يدير هذه المهمة.

يتبع الترقيم أدناه التسميات الموجودة في لوحتك، وليس الترتيب الذي نوصي به. أعد إعداد الطريقة 2 للاستخدام طويل الأمد؛ واستخدم الطريقة 1 عندما تريد إرسال تحديث فورًا من دون ملء نموذج.


الطريقة 2 — عميل DDNS المدمج الطريقة 1 — سكريبت crontab
مكان التنفيذ Services > Dynamic DNS في واجهة الويب Diagnostics > Command Prompt، أو عبر SSH
محفوظ في تكوين pfSense نعم لا — راجع الحد أدناه
يستمر بعد استعادة التكوين أو إعادة التثبيت نعم لا
موعد إرسال التحديث عند تغيّر عنوان الواجهة المراقَبة، بالإضافة إلى إعادة التحقق يوميًا كل دقيقتين، بغض النظر عن أي شيء
جهد الإعداد سبعة حقول، أربعة منها تُنسخ من اللوحة لصق واحد
مناسب لـ الإعداد الدائم إرسال تحديث أولي فوري، أو إجراء اختبار سريع

قبل أن تبدأ

أربعة أشياء، اثنان منها يحددان ما إذا كان الوصول عن بُعد سيعمل أصلًا.

  • اسم مضيف FastDDNS. أنشئ واحدًا مجانًا على FastDDNS، ثم افتحه وانتقل إلى DDNS Configuration Parameters > Firewall pfSense.
  • وصول المسؤول إلى واجهة pfSense على الويب، وإلى الصدفة فقط إذا كنت تخطط لاستخدام الطريقة 1.
  • عنوان IP عام حقيقي على واجهة WAN. إذا كان مزود خدمة الإنترنت يضعك خلف Carrier-Grade NAT، فلن يستطيع DNS الديناميكي مساعدتك — إذ سيشير hostname إلى عنوان لا يمكن لأي شخص خارج شبكة مزود الخدمة الوصول إليه. تحقق من عنوان WAN في لوحة تحكم pfSense، أو شغّل CGNAT Checker في تطبيق FastDDNS للجوال.
  • قواعد الجدار الناري وNAT لأي شيء تريد الوصول إليه. يحافظ DDNS فقط على توجيه الاسم إلى العنوان الصحيح؛ أما طريقة الوصول فهي مسؤوليتك. أكّد ذلك بعد الإعداد باستخدام فحص المنفذ.

في لوحة تحكم pfSense، يعني وجود عنوان في 10.0.0.0/8، 172.16.0.0/12، 192.168.0.0/16 أو 100.64.0.0/10 على واجهة WAN أن جهةً ما upstream تنفّذ NAT. أما النطاق 100.64.0.0/10 فهو النطاق المحجوز لـ Carrier-Grade NAT.


الطريقة 2 — أضف FastDDNS كعميل DNS ديناميكي مخصص

هذا هو الإعداد الذي يستحق الاحتفاظ به. يخزّنه pfSense في config.xml، لذلك يعود بعد استعادة الإعدادات ويستمر بعد إعادة التثبيت.

الخطوة 1 — انسخ عنوان التحديث من لوحة hostname

افتح hostname الخاص بك، وانتقل إلى DDNS Configuration Parameters ثم وسّع Firewall pfSense. كل ما تحتاجه للطريقتين موجود في هذه اللوحة الواحدة:

لوحة pfSense للجدار الناري في لوحة تحكم FastDDNS: طريقة 1 تثبيت السكريبت أعلاه، وطريقة 2 باستخدام نوع الخدمة مخصص، إجبار حل DNS عبر IPv4، عنوان التحديث والوصف أدناه
تبدو اللوحة اليوم بهذا الشكل — أُخفي hostname وبيانات الاعتماد في لقطة الشاشة هذه؛ وستظهر بياناتك مُعبّأة.

انسخ عنوان التحديثضمن Method 2. يحتوي بالفعل على hostname وبيانات اعتماد حسابك:

https://client.fastddns.net/?hostname=myhome.fastddns.net&user_name=YOUR-USERNAME&user_pass=YOUR-UPDATE-PASSWORD

القيم الثلاثة المكتوبة بالأحرف الكبيرة تمثّل المعلومات الخاصة بحسابك — وتملؤها اللوحة نيابةً عنك.

الخطوة 2 — افتح عميل DNS الديناميكي

في واجهة الويب الخاصة بـ pfSense، انتقل إلى Services > Dynamic DNSوانقر على + إضافة.

الخطوة 3 — املأ الحقول

الحقل القيمة السبب
Service Type Custom لا يظهر FastDDNS في قائمة المزوّدين المضمّنة، ولا حاجة إلى ظهوره فيها
Interface to Monitor WAN الواجهة التي ينبغي أن يؤدي تغيّر عنوانها إلى تشغيل التحديث
Hostname hostname الخاص بك على FastDDNS يحتوي رابط التحديث عليه بالفعل، لذا فهو في نوع Custom مجرد التسمية التي ستراها في القائمة
Update URL الرابط من الخطوة 1 الصقه كاملًا. لا يوجد %IP% يجب استبداله — يسجّل FastDDNS العنوان الذي يصل منه الطلب
Force IPv4 DNS Resolution مفعّل يحلّ hostname التحديث عبر IPv4 فقط، لذا يكون العنوان الذي يسجّله FastDDNS هو عنوان WAN الخاص بـ IPv4، وليس عنوان IPv6
Result Match اتركه فارغًا يقارن pfSense هذه القيمة بالرد الكامل. يجيب FastDDNS بـ "good"goodبعد حدوث تغيير، وبـ "nochg"nochgعندما لا يتغيّر شيء، لذلك لا توجد سلسلة ثابتة واحدة تطابق الردّين — ولا تحدد تعليمات اللوحة نفسها أيًّا منهما
Description FastDDNS.net نص حر للرجوع إليه
لوحة جدار الحماية pfSense في لوحة FastDDNS، الطريقة 2 مميزة: نوع الخدمة مخصص، تم تحديد فرض حل DNS عبر IPv4، حقول URL التحديث والوصف
قيم الطريقة 2 كما تعرضها اللوحة — نسخة أقدم من الصفحة ذات واجهة فاتحة؛ الحقول لم تتغيّر

الخطوة 4 — احفظ، ثم اقرأ عمود الحالة

انقر على حفظ وفرض التحديث. عند العودة إلى قائمة Services > Dynamic DNS، يجب أن يمتلئ عمود IP المخزن مؤقتًايجب أن يمتلئ العمود بعنوان WAN الحالي لديك. ويعني الإدخال الفارغ، أو الإدخال الذي يظل قديمًا بعد فرض التحديث، أن التحديث لم ينجح — ويوضح جدول استكشاف الأخطاء وإصلاحها أدناه السبب.

هناك أمر مهم يجب فهمه بشأن هذه الطريقة: فهي تعمل وفقًا للأحداث، وليس عبر نبضة كل دقيقتين. وتوثّق Netgate أن الخدمة تُحدّث العنوان عند تغيّر عنوان الواجهة، كما يأتي pfSense مزودًا بإدخال cron افتراضي يُشغَّل /etc/rc.dyndns.updateمرة واحدة يوميًا في الساعة 01:01 كإجراء احتياطي. لذلك يُعاد尝ى التحديث الفاشل — لكن ليس خلال دقائق. وعندما تحتاج إلى تحديث فوري، استخدم حفظ وفرض التحديث.

إذا كنت تفضّل تشغيل نقطة النهاية نفسها من برنامج نصي خاص بك، فالمعلمات موثّقة في صفحة صفحة API لعميل FastDDNSالتوثيق

الشرح أدناه عبارة عن تسجيل قديم، لذلك تبدو اللوحة مختلفة عن لقطات الشاشة هنا. أما الحقول وترتيب الخطوات فهما متطابقان.